Все самые популярные приложения для бронирования гостиниц и туров содержат уязвимости

-
article21657.jpg фото: 59i.ru

Абсолютно все самые популярные приложения для бронирования гостиниц и туров, которые россияне скачивают из разных маркетов приложений, содержат уязвимости, сообщили ТАСС в вендоре AppSec Solutions.
 
Аналитика собиралась по 100 «самым популярным» приложениям для россиян из разных магазинов приложений.
 
Всего в рамках своего исследования компания выявила 1 336 брешей в приложениях этой категории. Из них 381 была с высокой степенью риска для пользователей или оператора приложения. В частности, было выявлено неверное хранение валидных токенов от других сервисов внутри приложения (может привести к доступу в приложение с помощью стороннего сервиса).
 
Результаты исследования подтверждают серьёзность проблемы кибербезопасности в сегменте туристических приложений, отмечает член комитета Госдумы по информационной политике, информационным технологиям и связи, федеральный координатор партийного проекта «Цифровая Россия» Антон Немкин.
 
«Уязвимости, выявленные в более чем сотне популярных сервисов бронирования, демонстрируют системные пробелы в обеспечении защиты пользовательских данных. Наличие критических брешей — таких, как хранение валидных токенов от сторонних сервисов внутри приложений – особенно плохой знак. Это открывает злоумышленникам путь к несанкционированному доступу и потенциальной краже данных, включая финансовую информацию, историю бронирований и даже документы», - подчеркнул депутат.
 
Важно понимать, что туристические приложения — один из наиболее привлекательных объектов для атак, так как они обрабатывают большое количество личной информации: паспортные данные, номера карт, адреса, маршруты. Невнимательность разработчиков к вопросам безопасной архитектуры делает такие сервисы лёгкой добычей. При этом пользователи, как правило, не подозревают, что их данные могут храниться в небезопасной среде, и доверяют приложению на основании его узнаваемости или рейтинга, добавил Немкин.
 
«Отдельно стоит подчеркнуть, что основной вектор атак в этой сфере всё же — социальная инженерия. Мошенники не всегда используют технические бреши, часто они просто обманывают пользователей, подделывая интерфейсы, отправляя фишинговые письма или создавая поддельные службы поддержки. Однако наличие технических уязвимостей значительно облегчает подобные атаки: злоумышленник может использовать украденные токены, чтобы выдать себя за пользователя, получить доступ к аккаунту и действовать от его имени», - предупредил депутат.
 
Для защиты пользователям необходимо соблюдать базовую цифровую гигиену: скачивать приложения только из официальных источников, использовать сложные пароли и двухфакторную аутентификацию, а также внимательно относиться к любым подозрительным сообщениям. «Со своей стороны, разработчики обязаны пересмотреть подход к безопасности, внедряя практики secure-by-design, проводить регулярные аудиты и реагировать на отчёты специалистов по кибербезопасности. Только совместными усилиями можно сократить риски и создать по-настоящему безопасную цифровую среду в туристической отрасли», - заключил Немкин.

 

Подпишитесь на наш Telegram-канал и на наш паблик в соцсети Вконтакте, следите за актуальными новостями Перми и Пермского края..

 

 

 

 

 

Посмотреть все новости раздела "Технологии"

 

Рейтинг: 0 Голосов: 0 1624 просмотра
Комментарии (0)

Нет комментариев. Ваш будет первым!

Внимание! Все комментарии проходят ручную модерацию, если ваш комментарий не нарушает Правила, он обязательно появится в обсуждении через небольшой промежуток времени.
Опубликованные комментарии являются частными мнениями лиц, их написавших.
Редакция портала за размещенные комментарии ответственности не несет.

 

 

 

Последние новости
  Все новости

 

 

 

Популярные новости за неделю
Смотреть Парад Победы в Перми онлайн
Смотреть Парад Победы в Перми онлайн
9 мая 2025 - Журналист - 0 - 4042

Жители и гости Перми смогут увидеть торжественное прохождение войск на Октябрьской площади в прямом эфире. Трансляция будет доступна на пермских телеканалах, медиафасадах города, а также в соцсетях губернатора Дмитрия Махонина.

Трамп назвал 15 мая возможным
Трамп назвал 15 мая возможным "великим днём" для России и Украины
11 мая 2025 - Журналист - 0 - 1098

Президент США Дональд Трамп в своём аккаунте в Truth Social высоко оценил инициативу Владимира Путина о возобновлении прямых переговоров между Москвой и Киевом.

Представлена программа «Ночи музеев – 2025» в Пермском крае
Представлена программа «Ночи музеев – 2025» в Пермском крае
13 мая 2025 - Журналист - 0 - 938

«Ночь музеев» — это ежегодная культурная акция, в рамках которой музеи, галереи и арт-пространства открывают свои двери для посетителей в необычное время. В эту ночь культурные учреждения Пермского края готовят специальные программы: экскурсии, мастер-классы, перформансы, лекции и интерактивные выставки, объединенные центральной темой.

Премьера второго сезона мелодрамы «Бедные смеются, богатые плачут» с участием пермских актеров состоится уже сегодня
Премьера второго сезона мелодрамы «Бедные смеются, богатые плачут» с участием пермских актеров состоится уже сегодня
12 мая 2025 - Журналист - 0 - 794

Сегодня, 12 мая в 21:00, на телеканале ТНТ состоится премьера второго сезона мелодрамы «Бедные смеются, богатые плачут»(16+), одного из самых популярных сериалов прошлого года.

Парковка в центре Перми подорожает с 1 июля 2025 года
Парковка в центре Перми подорожает с 1 июля 2025 года
13 мая 2025 - Журналист - 0 - 616

С 1 июля 2025 года стоимость парковки в зоне №101 увеличится с 20 до 30 рублей в час. Такое решение связано с высокой загрузкой парковочных мест — по данным мониторинга, их занятость превышает 90%.

 

Новые статьи
Почему вредно грустить для сохранения молодости
Почему вредно грустить для сохранения молодости
вчера в 16:54 - Журналист - 0 - 213
Лицо — это зеркало души, но в нем отражается не только наша психика, но и образ жизни и эмоции, которые мы испытываем. Эксперты Пермского Политеха рассказали, почему одни люди выглядят...
Адыгея: от горных вершин до шумных водопадов — лучшие маршруты для приключений
Адыгея: от горных вершин до шумных водопадов — лучшие маршруты для приключений
13 мая 2025 - Журналист - 0 - 314
Адыгея — живописный уголок Кавказа, где сливаются горные пейзажи, бурные реки и древние леса.  Это маленькая, но невероятно богатая на впечатления республика, затерянная среди гор...
Мошенники обманывают людей с помощью дипфейков
Мошенники обманывают людей с помощью дипфейков
13 мая 2025 - Журналист - 0 - 301
Еще недавно кибермошенники звонили только по телефону и, используя, методы психологического воздействия, уговаривали своих жертв совершать различные действия, в результате которых граждане...
Цифровизацию судебной системы признали неэффективной
Цифровизацию судебной системы признали неэффективной
12 мая 2025 - Журналист - 0 - 406
Судебная система в России не в полной мере интегрирована в процессы цифровой трансформации госуправления. К такому выводу пришли аудиторы Счетной палаты.

 

 

 

 






 

Top.Mail.Ru
Top.Mail.Ru  

Основные разделы
Новости | Новости Перми | Публикации | Фото | Справка | Вопросы и ответы |
Информация
О проекте | Правила сайта | Реклама | Партнеры | Сообщить новость | Персональные данные |